貴企業應該如何為無線未來制訂計劃?也許是借助于理解技術行話及實施問題。但事情并非如同ABC這么簡單。首先,我們不妨闡述一下802.11規范幾種主要標準的細節。
1997年設立的802.11工作組旨在為無線LAN(WLAN)制訂標準。由于必須與以太網相一致,所以需要PHY(物理層)和MAC(介質訪問控制層)規范。有線以太網的PHY涉及電壓和引腳布局,而無線以太網的PHY涉及射頻和調制。同樣,表示OSI數據鏈路層下半層的MAC定義了收發以太網無線電信號的介質訪問協議。
無線PHY必須適合無線基礎設施才能實現設備到設備連接(至于WLAN,2.4GHz和5GHz的PHY無線電規范及各種調制技術要一模一樣才能實現連接。)
目前802.11共有九種擴展名,從a到i(a、b、c、d、e、f、g、h和i)。802.11(a、b和g)是與PHY有關的標準,802.11(d、e、h和i)影響MAC層,而802.11(c和f)增強OSI最上面的一層,即應用層。
請注重:雖然PHY各不相同,但都使用相同的MAC規范。
如今企業部署的WLAN大多數采用802.11b11b)2.4GHz頻譜,其運行速度高達11Mbps。它有三個非重疊信道,這意味著使用三個信道時不會有干擾。11b使用了名為補償碼鍵控(CCK)的調制技術。然而,這段頻譜很窄,而且與藍牙及微波爐等其它2.4GHz設備共享。
廣受宣傳的802.11a(11a)是一種新興標準,運行速度高達54Mbps,采用正交頻分復用(OFDM)調制技術。不像11b的可用信道比較少,11a在5GHz波段有八條非重疊信道。而且波段不大擁擠、比較干凈,來自其它設備的干擾比較小。
11a是比較新的標準,市場上只有少數幾家硅片供給商,如Atheros、Cisco和Bermai Networks。11a標準只是最近才開始進行互操作性認證過程,由無線以太網兼容性聯盟(WECA)實施。
“g”初長成
不過另一種新興標準是802.11g(11g):使用2.4GHz頻譜,試圖把無線速率從11Mbps提高到54Mbps。
然而,業內人士普遍認為802.11g標準仍很不成熟,如今推出的任何11g產品可能無法遵守最終規范。
Intel移動通信部門的技術營銷經理朗尼·麥克阿里斯特在中國臺灣Intel開發論壇上發言時說,雖然11g同時支持CCK和OFDM兩種調制技術,但OFDM尚未得到批準用于2.4GHz。麥克阿里斯特說:“請求這種調制方案獲準用于2.4GHz的工作仍在進行中,使其與11b向后兼容的工作也仍在進行中?!?
麥克阿里斯特強調:“把OFDM引入2.4GHz頻譜以提高數據速率面臨許多技術問題。需要開發一種通信協議把CCK和OFDM結合起來,因為它們無法彼此聯系。信道寬度差異方面也存在問題?!?
他又說,還有吞吐率問題,這表明最終規范可能達不到宣傳的吞吐率:54Mbps。預計要到2003年上半年才會出現基于標準的11g產品。他說:“眼下存在太多的兼容性問題。我不會等待g?!?
他說,今年底行業可能會出現11a/b雙模式無線電卡,甚至早于11g產品的出現。此外,一旦11g確定,可能會出現用于三種波段的a/b/g客戶機。
“b”是最佳
“b”標準仍是最佳。原因在于:成本低廉、性能可能、速度足夠快,很輕易對安全采取“臨時補救措施”,防止無線對等隱私(WEP)出現更大的安全漏洞。
未來的無線標準無異是活動目標,隨著標準的不斷發展,一些客戶可能會被標準確定之前的產品所吸引。Gartner澳大拉西亞公司的調研主任羅賓·辛普森警告,11a仍在不斷變化,所以在全球交付模式達成共識之前,這項標準可能會發生變化。
“購買早期交付的產品存在一定風險,”他說,并暗示現在需要11a的企業應該購買一級供給商的產品,如Cisco的Aironet 1200接入點(AP)。但購買功能增強的PA仍使你成為早期采用者,為現在無法充分利用的設備付出高價,而且根本沒任何實際保證:它們會支持所有的最終規范。
辛普森說:“我們認為,企業應該積極部署11b?!彼终f,現在11b產品非常便宜。隨著技術的發展,你可以為網絡添加完全符合最新標準的設備,又不浪費對11b的低成本投資。
雖然安全是個問題,但通過以下幾種辦法可以有效處理:采用VPN、把AP放在DMZ內防火墻外面、更換默認口令、封閉MAC地址、采用專用安全措施,當然還有確保WEP已啟用。
至于11a,辛普森建議:只有需要速率的特定應用,及在需要更高容量以滿足高密度用戶的情形下,企業才可以考慮11a。11a支持更多的非重疊信道,從而可以在受限地區支持更多人。
“a”勢不可擋
無論現在是否預備就緒,市場動力和營銷攻勢正促使11a產品走向市場。5GHz無許可證的國家信息基礎設施(UNII)波段分成UNII-1(5.15GHz到5.25GHz)、UNII-2(5.25GHz到5.35GHz)和UNII-3(5.75GHz到5.85GHz)。每個波段都有四個非重疊信道,這代表總帶寬可以達到300MHz,而11b的2.4GHz帶寬僅為85MHz。
問題在于,各國對答應的傳輸功率以及UNII波段是否可以用于WLAN有著各自的法規,尤其是提供連續性200MHz帶寬(5.15GHz到5.35GHz) 的UNII-1和2波段。UNII-3另有可用的100MHz,但在大多數國家只獲準用于室外。例如在英國,11a產品仍不是合法的,因為它會干擾同樣使用5GHz波段的衛星通訊。
實際上來說,只有批準UNII-1以及/或者UNII-2供WLAN在室內使用的地區才是可行的市場。而這些地區仍很少,只有美國、加拿大、澳大利亞和新西蘭(UNII-1和2)、新加坡(UNII-1)及中國臺灣地區(UNII-2),Cisco負責亞太網Aironet的產品營銷經理詹姆斯·菲爾諾說。
因而,目前只有三個國家能夠利用八個非重疊信道供11a在室內使用。
菲爾諾又說,到2003年年中即標準11g產品可能出現的時候,Cisco會向限制11a但仍需要很高無線數據速率的國家的用戶推廣11g。Cisco現正與半導體公司Intersil共同為11g開發參考設計。
然而,治理條例恐怕阻擋不了用戶部署11a。Gartner的辛普森說,監管部門面臨的挑戰在于,即便尚未得到批準,11a也會因高速無線技術的迅猛發展而得到部署。
Enterasys Networks亞太區企業支持經理安迪·米勒也認為,11a及其它標準如11i(安全)和11e(QoS)仍在不斷變化。雖然該公司的Roamabout R2 11a/b雙模式AP在設計時充分考慮到了這點,但他猜測11a無線卡會出現更多變化。因而對那些注重保護投資的人來說,好消息就是只要替換高端AP上的無線卡。
因為11a卡最終需要處理AES加密和802.1x等方面,米勒說11a卡可能會分成兩種。比較便宜的一種用于PC和便攜式電腦:運行新標準所需的額外處理能力由計算機提供。
另一方面,AP――無法依靠PC型終端的CPU和內存資源――將需要把大部分功能集成到設備和插卡硬件里面。他說:“更好的辦法就是把這些功能加入到AP卡上的硅里面?!碑斎?,這樣一來成本也更高。
“i”保障未來
無論用的是11a、b還是g,大多數企業用戶仍因為WEP的安全漏洞而擔心WLAN。雖然前面提到了一些變通方案如VPN,但名為802.11i(11i)的新的安全標準將成為重要的802.11擴展名之一,值得關注。
重要的是,11i最終將集成三重數據加密標準(3DES)的后續標準:先進加密標準(AES)。但加密無線流量只解決了一半安全問題。另一半是驗證,因為倘若你不知道另一端是誰,對連接進行加密也就毫無意義。11i將利用802.1x驗證協議同時處理安全(AES)和驗證,這種協議實際上是基于LAN的擴展驗證協議(EAPoL)。由于內置于微軟Windows xp,802.1x得以廣泛部署。
802.1x是一種端口驗證協議,要求用戶在接入LAN之前驗證身份才能訪問網絡設備。雖然目前XP是本地支持802.1x的唯一OS,但對其它系統而言還有第三方的解決方案。此外,802.1x已經集成在Cisco、Enterasys和Avaya等廠商供給的交換機和WLAN設備里面。
11i將分兩個階段推廣。第一個階段涉及實施臨時密鑰完整性協議(TKip),TKIP又名為WEP2。Cisco無線網絡經營單位的產品治理主管邁克·安德魯斯說,TKIP由Cisco開發,用于802.11。據安
新聞熱點
疑難解答